Monitorujeme 1454 zdrojov
VIRY.CZ - Igiho stránka o virech 25.09.2026 08:19 Zdroj uvádí, že zranitelnost CVE-2026-94545 v implementaci ImageResponse pro Node.js může vést ke vzdálenému spuštění kódu, pokud aplikace předává útočníkem kontrolované hodnoty do obsahu SVG, atributů nebo stylů při generování obrázků. Problém s hodnocením CVSSv4.0 9,5 a existujícím proof-of-concept exploitem postihuje Next.js verzí 16.2.0 až 16.3.5, přičemž k dispozici je oficiální oprava a implementace pro Edge není zasažena.
CVE-2026-94545 · zdroje: NCSC-FI
Najnovšie
Najčítanejšie
TOP 3dni
TOP 7dní
Magazíny - najnovšie články
